이전 항목: 이벤트 감사

다음 항목: CA ControlMinder이 감사 로그에 기록하는 감사 이벤트 정의


감사 규칙 설정

보안 감사를 위해 CA ControlMinder은 데이터베이스에 정의된 감사 규칙에 따라 액세스 거부 또는 허용 이벤트에 대한 감사 레코드를 유지합니다.

모든 접근자와 리소스는 다음 값 중 하나 이상으로 설정될 수 있는 AUDIT 속성을 가집니다.

FAIL

접근자의 리소스 액세스 실패를 로그 파일에 기록합니다.

SUCCESS

접근자의 리소스 액세스 성공을 로그 파일에 기록합니다.

LOGINFAIL

접근자의 모든 로그온 실패를 로그 파일에 기록합니다. 이 값은 리소스에 적용되지 않습니다.

LOGINSUCCESS

접근자의 모든 성공적인 로그온을 로그 파일에 기록합니다. 이 값은 리소스에 적용되지 않습니다.

ALL

접근자의 경우 FAIL, SUCCESS, LOGINFAIL 및 LOGINSUCCESS와 같은 정보를 로그 파일에 기록하고, 리소스의 경우 FAIL 및 SUCCESS와 같은 정보를 로그 파일에 기록합니다.

NONE

접근자 또는 리소스와 관련된 어떤 정보도 로그 파일에 기록하지 않습니다.

TRACE

ALL과 동일한 정보 및 모든 시스템 이벤트를 기록합니다. 이 값은 리소스에 적용되지 않습니다.

데이터베이스에서 접근자 또는 리소스 레코드를 작성하거나 업데이트할 때마다 AUDIT 속성을 지정할 수 있습니다. 또한 기록된 이벤트의 전자 메일 통지를 전송해야 하는지 여부와 전자 메일 통지의 수신인을 지정할 수 있습니다.

감사 로그의 레코드는 이러한 감사 규칙에 따라 누적됩니다. 이벤트를 어떤 기준에 따라 로그 파일에 기록할지 여부는 다음 사항에 따라 결정됩니다.

또한 사용자를 추적 가능으로 설정하면 해당 사용자에 대한 추적 레코드가 기록될 때마다 해당 감사 레코드가 감사 로그에 기록됩니다.